« Volver al listado

CVE-2022-4973

Estado: AnalizadaMedia (5.4)—

WordPress Core, in versions up to 6.0.2, is vulnerable to Authenticated Stored Cross-Site Scripting that can be exploited by users with access to the WordPress post and page editor, typically consisting of Authors, Contributors, and Editors making it possible to inject arbitrary web scripts into posts and pages that execute if the the_meta(); function is called on that page.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-4973",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2022-4973",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-10-16T12:59:16.874933Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security@wordfence.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 4.9,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 2.7,
        "exploitabilityScore": 1.8
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 5.4,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 2.7,
        "exploitabilityScore": 2.3
      }
    ]
  },
  "affected": [
    {
      "source": "security@wordfence.com",
      "affectedData": [
        {
          "vendor": "WordPress Foundation",
          "product": "WordPress",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "versionType": "semver",
              "lessThanOrEqual": "3.6.1"
            },
            {
              "status": "affected",
              "version": "3.7",
              "versionType": "semver",
              "lessThanOrEqual": "3.7.38"
            },
            {
              "status": "affected",
              "version": "3.8",
              "versionType": "semver",
              "lessThanOrEqual": "3.8.38"
            },
            {
              "status": "affected",
              "version": "3.9",
              "versionType": "semver",
              "lessThanOrEqual": "3.9.36"
            },
            {
              "status": "affected",
              "version": "4.0",
              "versionType": "semver",
              "lessThanOrEqual": "4.0.35"
            },
            {
              "status": "affected",
              "version": "4.1",
              "versionType": "semver",
              "lessThanOrEqual": "4.1.35"
            },
            {
              "status": "affected",
              "version": "4.2",
              "versionType": "semver",
              "lessThanOrEqual": "4.2.32"
            },
            {
              "status": "affected",
              "version": "4.3",
              "versionType": "semver",
              "lessThanOrEqual": "4.3.28"
            },
            {
              "status": "affected",
              "version": "4.4",
              "versionType": "semver",
              "lessThanOrEqual": "4.4.27"
            },
            {
              "status": "affected",
              "version": "4.5",
              "versionType": "semver",
              "lessThanOrEqual": "4.5.26"
            },
            {
              "status": "affected",
              "version": "4.6",
              "versionType": "semver",
              "lessThanOrEqual": "4.6.23"
            },
            {
              "status": "affected",
              "version": "4.7",
              "versionType": "semver",
              "lessThanOrEqual": "4.7.23"
            },
            {
              "status": "affected",
              "version": "4.8",
              "versionType": "semver",
              "lessThanOrEqual": "4.8.19"
            },
            {
              "status": "affected",
              "version": "4.9",
              "versionType": "semver",
              "lessThanOrEqual": "4.9.20"
            },
            {
              "status": "affected",
              "version": "5.0",
              "versionType": "semver",
              "lessThanOrEqual": "5.0.16"
            },
            {
              "status": "affected",
              "version": "5.1",
              "versionType": "semver",
              "lessThanOrEqual": "5.1.13"
            },
            {
              "status": "affected",
              "version": "5.2",
              "versionType": "semver",
              "lessThanOrEqual": "5.2.15"
            },
            {
              "status": "affected",
              "version": "5.3",
              "versionType": "semver",
              "lessThanOrEqual": "5.3.12"
            },
            {
              "status": "affected",
              "version": "5.4",
              "versionType": "semver",
              "lessThanOrEqual": "5.4.10"
            },
            {
              "status": "affected",
              "version": "5.5",
              "versionType": "semver",
              "lessThanOrEqual": "5.5.9"
            },
            {
              "status": "affected",
              "version": "5.6",
              "versionType": "semver",
              "lessThanOrEqual": "5.6.8"
            },
            {
              "status": "affected",
              "version": "5.7",
              "versionType": "semver",
              "lessThanOrEqual": "5.7.6"
            },
            {
              "status": "affected",
              "version": "5.8",
              "versionType": "semver",
              "lessThanOrEqual": "5.8.4"
            },
            {
              "status": "affected",
              "version": "5.9",
              "versionType": "semver",
              "lessThanOrEqual": "5.9.3"
            },
            {
              "status": "affected",
              "version": "6.0",
              "versionType": "semver",
              "lessThanOrEqual": "6.0.1"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2024-10-16T07:15:12.497",
  "references": [
    {
      "url": "https://core.trac.wordpress.org/changeset/53961",
      "tags": [
        "Patch"
      ],
      "source": "security@wordfence.com"
    },
    {
      "url": "https://wordpress.org/news/2022/08/wordpress-6-0-2-security-and-maintenance-release/",
      "tags": [
        "Release Notes"
      ],
      "source": "security@wordfence.com"
    },
    {
      "url": "https://www.wordfence.com/blog/2022/08/wordpress-core-6-0-2-security-maintenance-release-what-you-need-to-know/",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "security@wordfence.com"
    },
    {
      "url": "https://www.wordfence.com/threat-intel/vulnerabilities/id/b5582e89-83e6-4898-b9fe-09eddeb5f7ae?source=cve",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "security@wordfence.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security@wordfence.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-79"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "WordPress Core, in versions up to 6.0.2, is vulnerable to Authenticated Stored Cross-Site Scripting that can be exploited by users with access to the WordPress post and page editor, typically consisting of Authors, Contributors, and Editors making it possible to inject arbitrary web scripts into posts and pages that execute if the the_meta(); function is called on that page."
    },
    {
      "lang": "es",
      "value": "WordPress Core, en versiones hasta la 6.0.2, es vulnerable a cross-site scripting almacenado autenticados que pueden ser explotadas por usuarios con acceso al editor de publicaciones y páginas de WordPress, que generalmente consisten en autores, colaboradores y editores, lo que hace posible inyectar secuencias de comandos web arbitrarias en publicaciones y páginas que se ejecutan si se llama a la función the_meta(); en esa página."
    }
  ],
  "lastModified": "2026-06-17T05:22:27.193",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A54B0FB0-4E00-4D19-A948-394A668C9312",
              "versionEndIncluding": "6.0.2"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@wordfence.com"
}